PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2013/04/22 22:05:55
Name par333k
Subject [일반] 스마트폰 피싱 정보 소개합니다


방금 저도 모르게 당할 뻔 했네요.
가족들이 테레비를 안 써서 티비를 없애고 살다보니 며칠 전에 뉴스가 뜬 건지도 모르고..


방식은 이렇습니다. 문자메세지로 소액결제 메세지가 날아옵니다. 저는 옥션이었는데 아마 지마켓 등으로도 오나봅니다. 형식도 아주 그럴싸하고 번호도 1566~이런식으로 그럴싸합니다. 맨 뒤에는 깨알같은 [다날]이 붙어있구요. 옥션 80000원 결제 완료 익월 요금합산 청구 이렇게..


저는 핸드폰 소액결제를 잘 쓰는 편입니다. 워낙 간편하다보니.. 대신에 이게 아차하면 너무 많이 나오는 것 같아서 한도를 적게 잡고 요긴하게 쓰고있는데(웹하드 충전이나 mnet결제. lol스킨, 서적구매등) 제 한도보다 많은 돈이 결제된데다 옥션에 요새 주문한 것도 없는데? 하는 생각에 무심결에 문자메세지에 뜬 [nuna.us/어쩌구저쩌구]를 클릭할 뻔 했습니다. 왜 요새 트위터 같은데서 인터넷 주소 줄여주듯이 문자로도 그냥 결제내역 링크를 걸어주나 했지요.


근데 퍼뜩 머리를 스치고 지나가는것이, .us 라는 확장자였습니다. 뭔가 께름칙해서 일단 컴퓨터로 옥션에 로그인했더니 결제내역이 없습니다. 그래서 네이버를 통해 검색했더니 아뿔싸! 중국발 스미싱(스마트폰 메세지 피싱 줄임말인가 봅니다)이라고 하더군요.


저 문자의 링크를 무심결에 클릭하면 2분당 10만원씩 한도가 찰때까지 소액결제가 벌어진다는 것이었습니다. 피싱이라 너무 잡기도 힘들고, 결제 차단을 미리 해두지 않았다면 속수무책이라고 하더군요. 재빨리 스마트폰 쓰는 온 가족에게 이 사실을 알렸습니다.


폰 소액결제가 워낙 간편한 시스템이다보니 피지알에서도 쓰시는 분들이 많을 텐데, 혹시나 도움이 될까 싶어서 올립니다. 주문한 적 없는 결제내역이 폰에 오면, 설마 쇼핑몰 아이디를 해킹당했나 싶어서 성급하게 링크를 누르시는 분들도 더러 있으실텐데(과거에는 url을 보고 알았지만 지금은 워낙 링크를 줄여주는 시스템이 일반적이라 속을지도 모릅니다) 행여나 그러시지 마시라고 당부드립니다.


갈수록 고도화되는 피싱.. 다들 조심합시다.

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
강아지랑놀자
13/04/22 22:08
수정 아이콘
조심해야겠네요 정말. 하두 그런 사기 소문이 흉흉하다 보니 이젠 정상적인 요금 납부 안내 문자가 와도 피싱인가 하고 확인해보게 되더라구요.
13/04/22 22:12
수정 아이콘
조심해야 겠네요..
좋은글 감사합니다..^^
13/04/22 22:14
수정 아이콘
저도 어제에 이어서 두번이나 오더라구요.
처음에 깜짝 속을뻔 했습니다. 첫번째꺼는 3만원이 결제됬다고 오더니 오늘은 5만원이 결제되었다고... 다행히 컴퓨터 앞이어서 소액결제 조회해보니까 아무것도 없더라구요. 그리고 말씀하신대로 링크가 nana.us/어쩌구인데 수상해서 누르지 않았습니다.
만약 링크가 sk..어쩌구나.. melon 어쩌구 같은 결제됬을법한 링크로 왔다면 더 큰 피해가 나오지 않았을까 싶어요.
특히 충격적인게 번호가 1566-xxxx인데 이 번호가 제가 이용하는 벅스자동결제시스템이 이용하는 번호더라구요. 정말 잘못했다가 피싱되는거 한순간인 것 같습니다. 앞으로 더더욱 주의해야겠어요. 여러분들도 조심하세요~
에위니아
13/04/22 22:16
수정 아이콘
스마트폰 사용시 문자로 오는 모든 링크는 안 누르는게 정신건강에 이롭죠.
DarkSide
13/04/22 22:17
수정 아이콘
스마트폰을 구입하고도 정작 자주 사용을 안 해서 피싱을 당할 일이 잘 생길 것 같지는 않지만 일단 조심하고 경계해서 나쁠 건 없겠죠 ...

좋은 글 유익한 글 정말 감사합니다.
아기돼지
13/04/22 22:58
수정 아이콘
아 십만원이었군요...
저는 설치도 되어보고 문자가 안오는 경험을 실제 해보았습니다.
근데 한도가 적어서 문제해결(멘붕 > 상황파악 > 해결)까지 결재는 안되었더라구요. (자세한건 제 닉으로 검색)

당하면 안되지만 당하시면 1.소액 결재 한도 0으로 변경, 2. 핸드폰 공장 초기화하면 됩니다. ㅠㅠ
몽유도원
13/04/23 00:26
수정 아이콘
링크만을 누르는걸로 어플설치도없이 자동결제가 된다는건가요?
포도씨
13/04/23 01:25
수정 아이콘
클릭만으로 결제될리가요....조금더 상세히 써주시면 좋을것 같네요.

검색해보니 링크접속을하게되면 어플설치를 하게끔되어있고 이미가지고있는 개인정보로 소액결재시도
인증코드를 설치한어플로 가로채오는 방식인데 여러단계를 거쳐야 가능하겠네요.
http://blog.sktworld.co.kr/3278
피씨던 스마트폰이던 일단 뭘설치하라고하면 꼼꼼히 살펴보기만해도 99%는 차단할 수 있습니다.
13/04/23 06:07
수정 아이콘
저도 두달전에 영화쿠폰문자 링크 무심코 눌렀다가 20만원 소액결제피해 봤었는데요,
전혀 모르고 있던 사람입장에서는 한번 클릭만으로 결제까지 진행된다고 보게 되더라구요.
정말 무심코 한번 누른 클릭만으로 피해가 발생하더군요;; 신고하고 바로 SKT홈페이지 들어가서 소액결제 차단해버렸습니다.
13/04/23 07:48
수정 아이콘
설치가 안되도 결제됩니다.
제가 피해자입니다. 어플 설치한적이 없습니다.너무 안심하지는 마세요.
눈송이
13/04/23 01:29
수정 아이콘
휴대폰 소액결재. 이거 반드시 통신사에 전화해서 롹 걸어야 합니다. 그리고 사용하지 말아야 합니다.
저도 인터넷 서핑 중에 단순 회원가입으로 알고 가입했는데 저도 모르게 8개월째 매월 1만원 이상 나간 적이 있더라구요.
바로 통신사에 롹 걸고 해당 사이트에 수차례 전화해서 공정위에 찌른다고 협박해서 겨우 70프로 정도 받아냈습니다.
요즘 스미싱이다 뭐다 시끄러운데, 그나마 아이폰이라 덜 신경쓰고 있죠.
김어준
13/04/23 04:34
수정 아이콘
전 근데 피싱문자라는 건 한번도 받아본적 이 없어서 말인데요.
제가 쓰는게 아이폰인데 혹시 다른 스마트폰은 이런 문자들 많이 오나요?
아님 저만 안오는 건지 아이폰이라서 안오는건지 알고 싶네요
나중에 신형스마트폰 나오면 바꾸려고 생각중인데 어떤지 궁금하네요..

그리고 저도 윗분 말씀처럼 클릭만 했는데 결제된다는건 상상하기도 힘든것 같습니다.
azurespace
13/04/23 07:36
수정 아이콘
저는 이런거 왜 당하는지 이해가 안 되더군요.

공식 앱스토어 이외에서 온 패키지는 설치하지 않도록(기본옵션이죠)만 하면 당할 일이 없는데.
꼭 필요할 때만 해제해서 설치하면 그만인데요.
13/04/23 07:51
수정 아이콘
앱설치와 상관없이 당하는 경우도 있습니다.
저도 소액결제로 25만원도 당했는데요. 앱설치말고도 메시지 후킹하는 방법으로 되는 경우가 있습니다.
참고로 저 IT 개발자인데도 꼼짝없이 당했습니다. 안드로이드 개발경험도 있고요... 너무 자신만만하지 마시고 소액결제 한도내역을 잘 확인하세요
꿀호떡a
13/04/23 08:15
수정 아이콘
좀 더 자세히 설명해주실 수 있나요? 어떤 메세지를 후킹한다는 것인가요?
브라우저에서 특정 웹 페이지를 접속하는 것만으로 정보를 얻는다고 하면 CSRF, XSS류일텐데 결제 정보가 쿠키로 왔다갔다 할 것 같지는 않은데 말이죠..
13/04/23 09:36
수정 아이콘
저도 눈뜨고 당하지라 프로그래밍적으로 어떤 구조로 당했는지는 잘 모르겠고요... 다만 결과로 기술을 유추할 뿐입니다.
저는 앱설치를 한적이 없었는데, 소액결제가 되어있었는데. 저가 받은것은 결제시 날라오는 인증번호 문자 하나 였습니다.
잘못 받았겠지하고 그냥 넘겼었고요, 그리고 결제 완료 메시지도 안와서 잘못된게 맞겠구나 했는데 이게 당한거였습니다.

뭐... 경찰쪽에서도 저처럼 당하는 경우가 있는데 자세한 기술방식은 잘 모르겠다고 하더라고요. 저도 모르겠지만. 뭐 여튼 그렇습니다.
포켓토이
13/04/23 13:09
수정 아이콘
공식 앱스토어에 있는 앱중에도 해킹앱 많습니다...
아이폰 앱스토어면 모를까 구글은 관리를 안해서 마켓앱이라고 엄청 더 신뢰할 것도 없어요...
그리고 피싱은 앱과 상관없이 이뤄지는 경우도 많구요..
아케르나르
13/04/23 07:46
수정 아이콘
통신사 웹페이지 가서 소액결제 차단해놓는 게 속편하네요. 아우.. 나쁜 사람들. 우리나라에서 사기죄에 대한 처벌이 잘 되지도 않고, 처벌 자체도 가벼운 편인 거 같아서 이런 일이 더 기승을 부리는 것 같네요. 중국쪽에서 이런 걸로 연결이 많이 되는 걸 보면 뭔가 헛점이 있는 것 같기도 하고.
13/04/23 11:06
수정 아이콘
그래서 전 월초가 되자마자 소액결제를 전부 써버립니다(?) .......

좋은 해결책은 아니지만.. 그래도.. 이래도 되지 않을까요?
옵티머스LTE2
13/04/23 11:56
수정 아이콘
정작 내가 결제 할라고 해도 인증 할라면 무진장 귀찮은 절차가 기다리는데
이렇게 쉽게 결제가 되나요?
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
48511 [일반] 김규열 선장, 누가 죽였나 [21] 윤가람5839 13/12/14 5839 7
45644 [일반] 소액결제 사기 경험담 [19] 이쥴레이7813 13/08/05 7813 4
45586 [일반] 영국 가디언지 사이트는 접속하지 마시오... [9] Neandertal12905 13/08/02 12905 5
44997 [일반] '남아일언 중천금'과 '기성용' [33] 피터피터7123 13/07/05 7123 33
44650 [일반] 경찰 검찰 국정원의 삼위일체 [29] 어강됴리6329 13/06/20 6329 10
43858 [일반] 국정원 국내 정치 추가 개입 … 문건 작성자 현재 박근혜 정부 청와대 민정 수석실 근무 [84] DarkSide6781 13/05/19 6781 3
43368 [일반] 어나니머스 외환은행 고객 정보 공개 주장 [28] 난 애인이 없다12417 13/04/23 12417 0
43364 [일반] 스마트폰 피싱 정보 소개합니다 [20] par333k6423 13/04/22 6423 2
43351 [일반] 우민끼 해킹한 사람은 극우성향 중학생 [20] kurt8572 13/04/22 8572 0
43134 [일반] 보이스피싱 조심하세요 [20] happyend4933 13/04/11 4933 0
43123 [일반] 정부 지난 3.20 해킹은 북한 소행으로 결론 [184] empier10994 13/04/10 10994 4
43092 [일반] 크롬에 저장된 비밀번호 조회가 가능합니다. 알고 계셨나요? [29] Toby23538 13/04/09 23538 9
43022 [일반] 국제 해킹그룹 어나니머스 북한소유 우리민족끼리 계정및 트위터 해킹 [370] empier13826 13/04/04 13826 2
42811 [일반] 답북너는 이제 그만 [103] 무플방지위원회9831 13/03/22 9831 5
41816 [일반] 해킹을 당했습니다. [26] Meditation5592 13/01/21 5592 0
41286 [일반] [공지] 업로드 제한 안내 [3] Toby3569 12/12/26 3569 0
38473 [일반] 메이플스토리 정보유출 관련 넥슨 무혐의 [34] empier4683 12/08/03 4683 0
38380 [일반] KT사건을 계기로 개인정보유출에 대한 민형사 처벌조항 강화를 주장합니다. [16] empier5421 12/07/29 5421 0
38373 [일반] KT 이용자님들 고객정보가 싹 털렸네요 [74] 허저비8399 12/07/29 8399 0
37621 [일반] (종료)아무래도 중앙일보 해킹이라도 당했나 봅니다 [14] 메롱약오르징까꿍7098 12/06/09 7098 0
37533 [일반] 반공의 기치로 하나된 대한민국 [148] 앉은뱅이 늑대7134 12/06/04 7134 0
37285 [일반] 민통당 과거 중국의 제2 국공합작을 모르는겁니까? [44] empier4945 12/05/17 4945 0
37011 [일반] 디씨에서 퍼왔습니다~<중국의 미래와 현실> [50] MeineLiebe11778 12/04/30 11778 0
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로